Citrix Cloud™

Permisos de Microsoft Entra ID para Citrix Cloud™

Este artículo describe los permisos que Citrix Cloud solicita al conectar y usar Microsoft Entra ID (ME-ID). Según cómo se use Microsoft Entra ID con la cuenta de Citrix Cloud, se pueden crear una o varias aplicaciones empresariales en el inquilino de Microsoft Entra ID de destino. Puede conectar varias cuentas de Citrix Cloud a un inquilino de Microsoft Entra ID y usar las mismas aplicaciones empresariales, sin crear un conjunto de aplicaciones para cada cuenta.

Nota:

A partir de abril de 2022, la aplicación de Microsoft Entra ID que Citrix Cloud usa para conectar su Microsoft Entra ID se actualizó para usar el permiso GroupMember.Read.All en lugar del permiso Group.Read.All. Si tiene una conexión de Microsoft Entra ID existente (anterior a abril de 2022) y quiere que la aplicación use el nuevo permiso, debe desconectar y luego volver a conectar su Microsoft Entra ID a Citrix Cloud. Esta acción garantiza que su cuenta esté usando la aplicación de Microsoft Entra ID más reciente en Citrix Cloud. Para obtener más información, consulte Volver a conectar a Microsoft Entra ID para la aplicación actualizada.

Si decide no actualizar la aplicación, su conexión existente seguirá funcionando con normalidad.

Aplicaciones empresariales

La siguiente tabla enumera las aplicaciones empresariales de Microsoft Entra ID que Citrix Cloud usa al conectar y usar Microsoft Entra ID y el propósito para el que se usa cada aplicación.

Nombre ID de aplicación Uso
Citrix Cloud e95c4605-aeab-48d9-9c36-1a262ef8048e Inicio de sesión de usuario final de Store
Citrix Cloud f9c0e999-22e7-409f-bb5e-956986abdf02 Conexión predeterminada entre Microsoft Entra ID y Citrix Cloud
Citrix Cloud 1b32f261-b20c-4399-8368-c8f0092b4470 Invitaciones e inicios de sesión de administrador
Citrix Cloud 5c913119-2257-4316-9994-5e8f3832265b Conexión predeterminada entre Microsoft Entra ID y Citrix Cloud con Citrix Endpoint Management™
Citrix Cloud e067934c-b52d-4e92-b1ca-70700bd1124e Conexión heredada entre Microsoft Entra ID y Citrix Cloud con Citrix Endpoint Management

Permisos

Los permisos en las aplicaciones empresariales de Citrix Cloud permiten a Citrix Cloud acceder a ciertos datos en su inquilino de Microsoft Entra ID. Citrix Cloud utiliza estos datos para realizar funciones específicas, como conectarse a su inquilino de Microsoft Entra ID, permitir que los administradores inicien sesión en Citrix Cloud mediante una URL de inicio de sesión dedicada y conectar su inquilino de Microsoft Entra ID con Endpoint Management. Citrix Cloud solo puede acceder a estos datos con su consentimiento. Estos permisos representan la cantidad mínima de privilegios que Citrix Cloud necesita para funcionar con su Microsoft Entra ID. Para obtener más información sobre los permisos y el consentimiento de Microsoft Entra ID, consulte Permisos y consentimiento en la plataforma de identidad de Microsoft en el sitio web de documentación de Microsoft Azure.

En este artículo, cada conjunto de permisos de aplicación de Microsoft Entra ID incluye la siguiente información:

  • Nombre de la API: Las aplicaciones de recursos de las que Citrix Cloud solicita permisos. Estas aplicaciones son Microsoft Graph y Windows Microsoft Entra ID. Citrix Cloud solicita los mismos permisos de ambas aplicaciones de recursos.
  • Tipo: Los niveles de acceso que Citrix Cloud solicita para un permiso determinado. Los permisos en una aplicación empresarial determinada pueden tener uno de los siguientes niveles de acceso:
    • Los permisos delegados se utilizan para actuar en nombre de un usuario que ha iniciado sesión, por ejemplo, al consultar el perfil del usuario.
    • Los permisos de aplicación se utilizan cuando la aplicación realiza una acción sin la presencia del usuario, como consultar usuarios dentro de un grupo particular. Este tipo de permiso requiere el consentimiento de un administrador global en Microsoft Entra ID.
  • Valor de la declaración: La cadena de información que Microsoft Entra ID asigna a un permiso determinado. Los permisos en una aplicación empresarial determinada pueden tener uno de los siguientes valores de declaración:
    • User.Read: Permite a los administradores de Citrix Cloud agregar usuarios del Microsoft Entra ID conectado como administradores en la cuenta de Citrix Cloud.
    • User.ReadBasic.All: Recopila información básica del perfil del usuario. Es un subconjunto de User.Read.All, pero el permiso en sí se mantiene por compatibilidad con versiones anteriores.
    • User.Read.All: Citrix Cloud llama a List users en Microsoft Graph para permitir la exploración y selección de usuarios del Microsoft Entra ID conectado del cliente. Por ejemplo, a los usuarios de Microsoft Entra ID se les puede conceder acceso a un recurso de Citrix DaaS con el almacén. Citrix Cloud no puede usar User.ReadBasic.All ya que Citrix Cloud necesita acceder a propiedades fuera del perfil básico, como onPremisesSecurityIdentifier.
    • GroupMember.Read.All: Citrix Cloud llama a List groups en Microsoft Graph para permitir la exploración y selección de grupos del Microsoft Entra ID conectado del cliente. Por ejemplo, a los grupos de Microsoft Entra ID también se les puede conceder acceso a las aplicaciones de Citrix DaaS.
    • Directory.Read.All: Citrix Cloud llama a List memberOf en Microsoft Graph para obtener la pertenencia a grupos del usuario, ya que Groups.Read.All no es suficiente.
    • DeviceManagementApps.ReadWrite.All: Permite a Citrix Cloud leer y escribir las propiedades, asignaciones de grupos, estado de las aplicaciones, configuraciones de aplicaciones y políticas de protección de aplicaciones administradas por Microsoft Intune.
    • Directory.AccessAsUser.All: Permite a Citrix Cloud tener el mismo acceso a la información del directorio que el usuario que ha iniciado sesión.

Nota:

El permiso Directory.Read.All solo es aplicable para la conexión predeterminada entre Microsoft Entra ID y Citrix Cloud con Endpoint Management.

Inicio de sesión del usuario final de Store

Esta aplicación de Citrix Cloud (ID: e95c4605-aeab-48d9-9c36-1a262ef8048e) utiliza los siguientes permisos:

Nombre de la API Valor de la declaración Nombre del permiso Tipo
Microsoft Graph User.Read Iniciar sesión y leer el perfil de usuario Delegado

Conexión predeterminada entre Microsoft Entra ID y Citrix Cloud

Esta aplicación de Citrix Cloud (ID: f9c0e999-22e7-409f-bb5e-956986abdf02) utiliza los siguientes permisos:

Nombre de la API Valor de la declaración Permiso Tipo
Microsoft Graph GroupMember.Read.All Leer todos los grupos Delegado
Microsoft Graph User.ReadBasic.All Leer los perfiles básicos de todos los usuarios Delegado
Microsoft Graph User.Read.All Leer los perfiles completos de todos los usuarios Delegado
Microsoft Graph User.Read Iniciar sesión y leer el perfil de usuario Delegado
Microsoft Graph GroupMember.Read.All Leer todos los grupos Aplicación
Microsoft Graph User.Read.All Leer el perfil completo de todos los usuarios Aplicación

Invitaciones e inicios de sesión de administrador

Esta aplicación de Citrix Cloud (ID: 1b32f261-b20c-4399-8368-c8f0092b4470) utiliza los siguientes permisos:

Nombre de la API Valor de la declaración Nombre del permiso Tipo
Microsoft Graph User.Read Iniciar sesión y leer el perfil de usuario Delegado
Microsoft Graph User.ReadBasic.All Leer los perfiles básicos de todos los usuarios Delegado

Conexión predeterminada entre Microsoft Entra ID y Citrix Cloud con Endpoint Management

Esta aplicación de Citrix Cloud (ID: 5c913119-2257-4316-9994-5e8f3832265b) utiliza los siguientes permisos:

Nombre de la API Valor de la declaración Nombre del permiso Tipo
Microsoft Graph GroupMember.Read.All Leer todos los grupos Delegado
Microsoft Graph User.ReadBasic.All Leer los perfiles básicos de todos los usuarios Delegado
Microsoft Graph User.Read Iniciar sesión y leer el perfil de usuario Delegado
Microsoft Graph Directory.Read.All Leer datos del directorio Aplicación
Microsoft Graph Directory.Read.All Leer datos del directorio Delegado
Microsoft Graph DeviceManagementApps.ReadWrite.All Leer y escribir aplicaciones de Microsoft Intune Delegado
Microsoft Graph Directory.AccessAsUser.All Acceder al directorio como el usuario que ha iniciado sesión Delegado

Conexión heredada entre Microsoft Entra ID y Citrix Cloud con Endpoint Management

Esta aplicación de Citrix Cloud (ID: e067934c-b52d-4e92-b1ca-70700bd1124e) utiliza los siguientes permisos:

Nombre de la API Valor de la declaración Nombre del permiso Tipo
Microsoft Graph GroupMember.Read.All Leer todos los grupos Delegado
Microsoft Graph User.ReadBasic.All Leer todos los perfiles básicos de los usuarios Delegado
Microsoft Graph User.Read Iniciar sesión y leer el perfil de usuario Delegado
Microsoft Graph DeviceManagementApps.ReadWrite.All Leer y escribir aplicaciones de Microsoft Intune Delegado
Microsoft Graph Directory.AccessAsUser.All Acceder al directorio como el usuario que ha iniciado sesión Delegado